Přejít k obsahu Přejít k hlavnímu menu
Kontakt

Obchodní společnost

Kontrola zpracování osobních údajů při využití cookies

Kontrola byla provedena na základě Kontrolního plánu Úřadu pro rok 2019. Byla zaměřena na zpracování osobních údajů v podobě cookies a jejich využití při remarketingu.

Cookies jsou malé textové soubory, které se při návštěvě internetové stránky ukládají do zařízení uživatele (počítač, telefon apod.) a jsou nosičem informací o tom, které stránky uživatel navštívil a jaké informace na nich hledal. Praktický dopad na subjekt údajů je tedy takový, že jím procházené internetové stránky (např. zpravodajské weby a jiné portály, na kterých je umístěn reklamní prostor) následně zobrazují cílenou nabídku dříve navštívených internetových stránek.

Kontrola se zaměřila na to, zda kontrolovaná osoba při nakládání s osobními údaji (cookies) v rámci remarketingu postupuje jak v souladu s obecným nařízením, tak v souladu se zákonem č. 127/2005 Sb., o elektronických komunikacích.

Cookies lze podřadit pod pojem osobní údaje ve smyslu čl. 4 bod 1 nařízení (EU) 2016/679, a to ve spojení s recitálem 30 nařízení (EU) 2016/679, který uvádí, že fyzickým osobám mohou být přiřazeny identifikátory, přičemž tyto identifikátory zanechávají takové stopy, které ve spojení s dalšími informacemi, které servery získávají, mohou vést k jednoznačnému určení konkrétní fyzické osoby a mohou být určeny k jejich profilování.

Kontrolovaná osoba se nachází v postavení správce osobních údajů, neboť určila účel a prostředky zpracování osobních údajů, přičemž účelem je personalizace zobrazovaných reklam a přednostní nabízení zboží a prostředkem zpracování osobních údajů jsou jednotlivé služby, které kontrolovaná osoba využívá (např. Doubleclick, Custom audiences a lookalike audiences).

Kontrolující konstatovali, že kontrolovaná osoba získává osobní údaje v souladu s parametry, které jsou stanoveny § 89 odst. 3 zákona č. 127/2005 Sb.; poskytuje subjektům údajů informace v souladu s požadavky uvedeného ustanovení, neboť řádně plní informační povinnost ve smyslu čl. 12–14 nařízení (EU) 2016/679 a informuje subjekty údajů především o rozsahu a účelu zpracování osobních údajů, přičemž jim zároveň umožňuje takové zpracování odmítnout.

Kontrolou bylo konstatováno, že zpracování těchto osobních údajů je v pořádku, neboť jsou dodržovány všechny náležitosti stanovené jak nařízením, tak zákonem č. 127/2005 Sb.

Doplňující informace

Pří získávání cookies je třeba vedle povinností dle zákona č. 127/2005 Sb. dodržet také požadavky pro zpracování osobních údajů podle nařízení (EU) 2016/679, zejména předem a včas (před zahájením zpracování) poskytnout subjektům údajů informaci o zamýšleném zpracování těchto údajů.